La semaine fut très (trop) riche en terme d’actualité réponse sur incident. Nos équipes du CERT sont sur de multiples missions avec des SI à l’arrêt, des reconstructions en cours et la découvertes de nouvelles souches ransomware. Ces nouvelles souches, mélangeant...
Telegram a été fondé en 2013 par deux frères russes, Nikolaï et Pavel Dourov, également à l’origine du réseau social Vkontakte. Leur but ? Proposer une application de messagerie sécurisée permettant aux utilisateurs d’échanger (messages, photos, vidéos, URL et autres...
Interview d’Adrien Bouteiller, consultant sécurité chez Intrinsec Bonjour Adrien. Peux-tu nous présenter l’offre “Audit d’environnement AWS” ? Adrien : Il faut voir un environnement Amazon Web Services (AWS) comme une composition de nombreux services de...
Les femmes et la cybersécurité, ce sont des histoires de passions mais aussi de rencontres. Nous souhaitons illustrer le propos avec différents témoignages. La richesse des métiers, en constante évolution, et les différents parcours pour y accéder forment des chemins...
Découvrez l’analyse sur les Tendances 2019 en termes de menaces cyber réalisée par la Cyber Threat Intelligence et le CERT Intrinsec. Téléchargez le document Plus d'informations...
Après 8 années d’utilisation de la méthode d’Analyse de risques EBIOS 2010, un nouveau concept voit le jour en fin d’année 2018, se basant sur l’agilité, la connaissance et l’engagement : EBIOS “RM”, pour Risk Manager. Rappelons que la première version de...
Le CERT Intrinsec était présent à la 5e édition de la Conférence de Réponse à Incidents et de l’Investigation Numérique. Les conférenciers de cette année ont partagé avec nous leurs travaux de recherche, ainsi que leurs retours d’expériences sur des...
Cet article traite du sujet encore méconnu que sont les menaces cyber au sein de l’écosystème arabophone Elles peuvent se décliner sous différentes formes (groupe de pirates, vente de malware, de campagnes de phishing sur mesure, de fraude bancaire ou de contrefaçons)...
À l’occasion de récents tests d’intrusion, nous avons identifié une pratique de développement exposant des identifiants d’accès à la plateforme Microsoft Azure Web Sites – service permettant de développer et héberger des applications web dans le cloud. Cette pratique...